故障现象
当计算机都无法接入Internet,从文档中查找到用户的IP地址后,试着Ping了几台,发现全部连接超时。然后,又Ping了一下图书馆楼的中心交换机却又很正常。
电子阅览室使用CISCO Catalyst 2950T-24-SMI作为集线设备:并通过一条双绞线与图书馆楼的中心交换机CISCO Catalyst 3550-48-EMI连接。既然机房内所有用户都无法连接。那么首先怀疑可能是级联电缆问题或级联端同的问题。于是,先到图书馆网管中心的机柜内查看了一下该级联端口的LED指示灯,没有发现明显异常。到电子阅览室机房厉。检查了几台计算机,发现不仅无法接入局域网络和Internet,甚至彼此之间都无法Ping通,也无法通过查找的方式找到对方。
诊断过程
数量如此众多的计算机网卡不可能同时损坏,因此,初步判断故障可能出在交换机、级联电缆和交换机端口上。于是,首先使用双绞线测试仪检测了网线的连通性,没有发现问题。将级联电缆插到Catalyst 3550交换机上的另一个端口,后来又插到另一台交换机上,故障仍没有得到解决。再看Catalyst2950T交换机的指示灯,凡是插有网线的端口,指示灯都亮,似乎没有什么问题。百般无奈之工,只能采用维修计算机时常用的方法 置换法,用另一个备用的交换机替换了Catalyst 2950T。然而,几分钟之后,计算机又无法访问Internet了,他们之间的通讯也断了。看来,问题并非出在Catalyst 2950T交换机上!既然不是交换机的原因,那么,是什么导致了该网段内计算机在几分钟内就失去了彼此之间的联系呢?原因只能是一个,那就是广播风暴,由网卡损坏而引起的广播风暴!
关掉Catalyst 2950T的电源,然后,坐到每一台计算机前,使用Ping127.0.0.1对Internet机房内的所有计算机逐一进行测试。当发现有网卡故障的计算机后,将其所连接的网线拔掉,再次打开交换机电源,网络终于恢复正常了。接下来的事情当然就是为计算机更换一块新的网卡了,这样就解决了问题。
排除心得
为什么图书馆楼内的其他计算机没有受到影响呢?既然都连接到同一台Catalyst 3550-EMI上,那么,所有图书馆楼内的计算机都应当发生连接故障才对呀。而交换机作为二层设备,所有与之连接的计算机都处于同一个广播域内:都应当遭受厂播风暴才是,非常有道理,但是为什么会出现这样的问题呢?为了提高通信效率,有效地避免学生对学校一些重要部分的攻击,保护敏感数据,我们划分了大量的VLAN,几乎每个学生机房都是一个VLAN。由于VLAN之间的通讯必须借助于第三层设备,在VLAN之间根本无法进行广播,所以,广播风暴就会被限制在一个机房(VALN)内。由此可见,在局域网络中,适当地划分VLAN,不仅有利于提高网络的通讯效率和网络安全,而且还可以有效地提高网络的稳定性,使一台或几台设备的损坏,不致影响到整个网络的正常通信。
另外,CISCO交换机提供了各种提示灯,当发生网络故障时,只要认真观察一下指示灯就能大致判断发生故障的原因了。只是当时疏忽了这一点,所以,在排除故障时走了一些弯路。
连通性故障通常表现为以下几种情况:
*计算机无法登录至服务器。
*计算机在网上邻居中只能看到自己,而看不到其他计算机,从而无法使用其他计算机上的共享资源和共享打印机。
*计算机无法通过局域网接入Internet。
*计算机无法在局域网络内浏览Web服务器,或进行E-Mail收发。
*网络中的部分计算机运行速度十分缓慢。
以下原因可能导致连通性故障:
*网卡末安装,或末正确安装,或与其他设备有冲突。
*网卡硬件故障。
*网络协议末安装,或设置不正确。
*网线、跳线或信息插座故障。
*UPS故障。
*交换机电源末打开,交换机硬件故障,或交换机端口硬件故障。
*VLAN设置问题。
连通性故障排错步骤
当计算机出现以上连通性故障现象时,应当按照以下步骤进行故障的定位:
● 确认连通性故障
当出现一种网络应用故障时,如无法接入Internet,首先尝试使用其他网络应用,如查找网络中的其他计算机,或使用局域网络中的Web测览,等等。如果其他网络应用可正常使用,如虽然无法接入Internet,却能够在网上邻居中发现其他计算机,或可Ping到其他计算机,可排除连通性故障原因。如果其他网络应用均无法实现,继续下述步骤。
● 基本检查
查看网卡的指示灯是否正常。正常情况下,在不传送数据时,网卡的指示灯闪烁较慢,传送数据时,闪烁较快。无论是不完,还是长亮不灭,都表明有故障存在。如果网卡的指示灯不正常,需关掉计算机更换网卡。如果指示灯闪烁正常,继续下述步骤。
● 初步测试
使用Ping命令,Ping本地的IP地址或127.0.0.1,检查网卡和IP网络协议是否安装完好。如果能Ping通,说明该计算机的网卡和网络协议设置都没有问题,问题出在计算机与网络的连接上。因此,应当检查网线的连通性和交换机及父换机端口的状态。如果无法Ping通,只能说明TCP/IP协议有问题,而并不能提供更多的情况。因此,需继续下述步骤。
● 排除网卡
在控制面板的系统中,查看网卡(网络适配器)是否已经安装或是否出错。如果在系统中的硬件列表中没有发现网络适配器,或网络适配器前方有一个黄色的"!",说明网卡未安装正确,需将未知设备或带有黄色的"!" 网络适配器删除,刷新后,重新安装网卡。并为该网卡正确安装和配置网络协议,然后进行应用测试。如果网卡无法正确安装,说明网卡可能损坏,必须换一块网卡重试。如果网卡已经正确安装,继续下述步骤。
● 排除网络协议故障
使用ip config/all命令查看本地计算机是否安装有TCP/IP协议,以及是否设置好IP地址、子网掩码和默认网关、DNS域名解析服务。如果尚永安装协议,或协议尚未设置好,安装并设置好协议后,重新启动计算机,执行步骤2的操作。如果已经安装,认真查看网络协议的各项设置是否正确。如果协议设置有错误,修改后重新启动计算机,然后再进行应用测试。如果协议设置完全正确,则肯定是网络连接的问题,继续执行下述步骤。另外,若欲使用局域网络中的"网上邻居",请安装NetBEUI协议。
● 故障定位
到连接至同一台交换机上的其他计算机上进行网络应用测试。如果仍不正常,在确认网卡和网络协议都正确安装的前提下,可初步认定是交换机发生了故障。为了进一步进行确认,可再换一台计算机继续测试,进而确定交换机故障。如果其他计算机测试结果完全正常,则将故障定位在发生故障的计算机与网络的连通性上。
● 故障排除
如呆确定交换机发生了故障:应首先检查交换机面板上的各指示灯闪烁是否正常。如果所有指示灯都在非常频繁地闪烁,或一直亮着,可能是由于网卡损坏而发生了广播风暴,关闭再重新打开电源后试一试看能否恢复正常。如果恢复正常,再找到红灯闪烁的端口,将网线从该端口中拨出。然后找到该端口所连接的计算机,测试并更换损坏的网卡。如果面板一片漆黑,一个灯也不亮:那也不要过无担心:检查一下UPS是否工作正常,交换机电源是否已经打开,或电源插头是否接触不良。如果电源没有问题,那恐怕就得更换一台交换机了。
如果确定故障就发生在某一条连接上,做起来就稍微麻烦些。首先,测试、确认并更换有问题的网卡。其次,用网线测试仪对该连接中涉及到的所有网线和跳线进行测试,确认网线的连通性。如果问题就出在这儿,那就简单了,重新制作网头或更换一条网线就是了。第三,检查交换机相应端口的指示灯是否正常,再换一个端口试试。